CISA

Уязвимост в Microsoft Defender се превърна в трамплин за мащабни атаки с рансъмуер

Microsoft Defender, софтуерът за сигурност, вграден в Windows, е на прицел заради уязвимост, която според федералните власти по киберсигурност вече е била използвана в кампании с рансъмуер. Уязвимостта, регистрирана като CVE-2026-33825 и известна като BlueHammer, позволява на атакуващ с...

Две критични уязвимости застрашават оборудването на Cisco по целия свят

Атаките срещу мрежовото оборудване на Cisco са толкова сериозни, че американските власти задействаха специален режим. Агенцията за киберсигурност и защита на инфраструктурата на САЩ (CISA) издаде извънредна директива, задължителна за всички граждански федерални агенции. CISA посочи продължаващата експлоатация на уязвимости...

CISA разпореди незабавна чистка на остарелите рутери от федералните мрежи на САЩ

Нова директива срещу критичните пробойни в сигурността Американската Агенция за киберсигурност и защита на инфраструктурата (CISA) издаде строга Задължителна оперативна директива (BOD 26-02), която изисква от федералните граждански агенции да идентифицират и премахнат от своите мрежи всички „edge“ устройства, които...

Microsoft затвори уязвимост в Windows, която е била активно експлоатирана от хакери

Microsoft и американските власти предупредиха, че в Windows е открита уязвимост, която киберпрестъпниците са използвали активно. Уязвимостта с номер CVE-2026-20805 е открита от експерти по киберсигурност в Microsoft и позволява на нападател, който вече е проникнал в системата, да...

От „user“ до „root“ за секунда: критична уязвимост в Sudo заплашва милиони устройства

Федералната агенция за киберсигурност и инфраструктурна сигурност на САЩ (CISA) включи в своя каталог на активно експлоатираните уязвимости критичен недостатък в популярната помощна програма Sudo, използвана в Linux и Unix-подобните системи. Грешката се проследява като CVE-2025-32463 и има CVSS...

Хакери проникнаха в стотици мрежови устройства на Cisco в правителството на САЩ

Американската агенция за киберсигурност и защита на инфраструктурата (CISA) издаде спешна директива, с която инструктира федералните агенции да отстранят уязвимостите, да идентифицират и да сведат до минимум потенциалните пробиви в няколкостотин мрежови устройства на Cisco, използвани от правителството на...

Специалисти алармират за остарели IoT устройства с критични уязвимости

Умните устройства в мрежата вече не са помощници, а потенциални врагове. С всеки нов термостат или телевизор, свързан с интернет, в инфраструктурата се появява нова дупка. За това напомня новата заплаха, открита в широко използваните WiFi термостати Network Thermostat...

Ирански хакери продават 100GB кореспонденция на Тръмп и негови приближени

Свързани с Иран хакери твърдят, че са получили достъп до нови имейли на американския президент Доналд Тръмп и неговото най-близко обкръжение. По данни на Ройтерс става дума за около 100GB кореспонденция, включително имейли от началника на щаба му Сюзи...

Програмата за уязвимости CVE е спасена в последния момент

Програмата CVE, която служи като основен световен механизъм за отчитане и идентифициране на софтуерни уязвимости изведнъж се оказа на ръба да бъде закрита. Въпреки това, един ден преди края на договора, правителството на САЩ одобри удължаване на срока, като...

Промяна на приоритетите: САЩ изваждат Русия от фокуса на разузнаването си

Съобщава се, че администрацията на Тръмп променя приоритетите си в областта на киберсигурността, като измества фокуса си от Русия към Китай. Този ход се вписва в по-широката стратегия на Белия дом за подобряване на отношенията с Москва и насърчаване...

САЩ изключват системите си за изборна защита: Какво следва?

Агенция за киберсигурност и сигурност на инфраструктурата на САЩ (CISA) преустанови цялата си дейност по защита на изборите в страната и започна преглед на всички програми, реализирани през последните 8 години. Този ход е първата голяма промяна в политиката...

Безпрецедентен хакерски пробив принуди САЩ да признаят пълното поражение на разузнавателните служби

След мащабните кибератаки, свързани с китайската хакерска групировка Salt Typhoon, американските власти променят подхода си към криптирането. Хакерите получиха достъп до разговорите на високопоставени служители в рамките на това, което експертите нарекоха най-тежкия пробив в историята на американските телекомуникации. На...

Google поставя нов стандарт в света на информационните технологии и сигурността

Наскоро Google публикува документ, в който демонстрира напредъка си по инициативата Secure by Design. Инициативата, подкрепена от американската Агенция за киберсигурност и инфраструктурна сигурност (CISA) и повече от 200 компании има за цел да гарантира сигурността на всички етапи...

Ирански хакери са се захванали здраво с изборите в САЩ

Американските разузнавателни служби предупреждават за кибератаки от страна на ирански хакери, целящи да подкопаят доверието в предстоящите избори в САЩ. Според експертите особена опасност представляват заетите с организацията на политическите кампании, които се превръщат в основни мишени за нападателите. ФБР...

Rust срещу C++: Битката за бъдещето на сигурното програмиране

CISA публикува проучване, в което анализира 172 ключови проекта с отворен код за уязвимост към грешки в паметта. Агенцията за киберсигурност и инфраструктурна сигурност (CISA) е агенцията, която отговаря за защитата на критичната инфраструктура на САЩ от киберзаплахи. Езиците за програмиране,...

Пробив в CISA постави химическата сигурност на САЩ в ръцете на хакери

Възможно е хакери да са получили достъп до чувствителна информация за химическите съоръжения в САЩ по време на кибератака през януари. Това потвърди Агенцията за киберсигурност и инфраструктурна сигурност (CISA) в понеделник. CISA е агенцията, която отговаря за защитата на...

В капан: Зависимостта на правителството на САЩ от Microsoft парализира националната сигурност на страната

Съветът за преглед на киберсигурността (CSRB) публикува доклад, в който се посочва необходимостта от фундаментална промяна в подхода на Microsoft към сигурността в светлината на поредица от големи кибер инциденти. В доклада се посочва, че корпорацията не се фокусира...

САЩ пусна Malware Next-Gen: Най-модерното оръжие за борба с вирусите

Агенцията за киберсигурност и инфраструктурна сигурност на САЩ (CISA) обяви пускането на Malware Next-Gen - нова система за анализ на зловреден софтуер, която позволява на организациите да анализират образци на зловреден софтуер и други подозрителни артефакти. Услугата вече е...

CISA е новата Агенция по кибербезопасност на САЩ

.Доналд Тръмп подписа законопроекта за създаването на Агенция по кибербезопасност и охрана на инфраструктурата (Cybersecurity and Infrastructure Security Agency, CISA). Новата Агенция ще замени предишното Управление за национална защита (National Protection and Programs Directorate, NPPD) и е подчинена на...

Нови ревюта

На вид е Yoga, отвътре е малка работна станция: тествахме Lenovo Yoga Pro 7i Gen 11

Има един много прост тест за лаптоп, който претендира, че е направен за хора, работещи в движение: колко често се налага да правиш компромис,...

Най-четени